Ddos Shield Eklentisi

0 Yanıtlar 19 Görüntülenme Guide
·
Katılımcılar
Konuyu Açan #0



DDos Shield Güvenlik Duvarı — Ayarlar Rehberi


ArchiveForum Güvenlik Duvarı, sunucunun mevcut durumuna göre otomatik çalışan bir koruma sistemidir. Yönetim panelindeki ayarlar, korumanın ne zaman devreye gireceğini, ne kadar süre aktif kalacağını ve reCAPTCHA'nın nasıl değerlendirileceğini belirler.

Temel Ayarlar


Güvenlik Duvarını Etkinleştir


Firewall'ın ana açma/kapatma seçeneğidir.
Açık: Sistem sunucu kaynaklarını izler ve gerekli olduğunda güvenlik kontrolünü başlatır.
Kapalı: Firewall hiçbir işlem yapmaz.
Normal kullanımda Açık bırakılması önerilir.

Koruma Adı / Marka


Güvenlik kontrolü sırasında ziyaretçiye gösterilecek isimdir.
Örneğin:
CODE
1ArchiveForum


CODE
1Forum Security


CODE
1MyForum Protection

Buraya kendi forumunuzun veya güvenlik sisteminizin adını yazabilirsiniz.



reCAPTCHA Ayarları


reCAPTCHA v3 Site Key


Google reCAPTCHA v3 oluştururken verilen Site Key değeridir.
Bu anahtar tarayıcı tarafında kullanılır. Her forum yöneticisi kendi Google reCAPTCHA hesabından aldığı anahtarı girmelidir.

reCAPTCHA v3 Secret Key


Google tarafından verilen Secret Key değeridir.
Sunucu tarafında Google'a gönderilen doğrulama işlemi için kullanılır. Bu değer ziyaretçilere gösterilmemelidir.

reCAPTCHA Action


reCAPTCHA v3 doğrulamasında kullanılan işlem adıdır.
Varsayılan:
CODE
1homepage

Site Key oluşturulurken kullanılan action ile sistemdeki action aynı olmalıdır. Değiştirilmesi gerekmiyorsa homepage olarak bırakılması önerilir.

Minimum reCAPTCHA Puanı


Google reCAPTCHA v3 ziyaretçiye 0 ile 1 arasında bir skor verir.
Örneğin:
CODE
10.90

→ çok güvenilir trafik
CODE
10.70

→ genellikle güvenilir
CODE
10.50

→ orta seviye
CODE
10.30

→ daha düşük güven seviyesi
Sistem belirlediğiniz değerin altında kalan sonucu başarısız kabul eder.
Düşük değer: Daha fazla ziyaretçinin geçmesine izin verir, ancak şüpheli trafiğe karşı daha esnektir.
Yüksek değer: Daha sıkı güvenlik sağlar, ancak gerçek kullanıcıların da doğrulamaya takılma ihtimalini artırabilir.
Başlangıç için 0.30 gibi düşük bir değerle başlayıp trafik durumuna göre yükseltilebilir.


Sunucu Yükü Ayarları


Firewall'ın en önemli kısmı burasıdır. Sistem yalnızca ziyaretçi sayısına bakmak yerine sunucunun gerçek kaynak kullanımını değerlendirir.

Yüksek Load Eşiği


Linux sunucunun
CODE
1Load Average 1

değerini ifade eder.
Örneğin:
CODE
1Load High = 6

Sunucunun 1 dakikalık load değeri 6 veya üzerine çıktığında sistem bunu yüksek baskı olarak değerlendirmeye başlar.
Düşük değer: Koruma daha kolay tetiklenir.
Yüksek değer: Koruma yalnızca daha ağır yükte devreye girer.
Sunucunun işlemci sayısına göre ayarlanması gerekir.

Yüksek CPU Eşiği


Sunucudaki CPU kullanım yüzdesini belirler.
Örneğin:
CODE
1CPU High = 70

CPU kullanımı %70 veya üzerindeyse yüksek CPU baskısı kabul edilir.
Düşürürseniz: Firewall daha erken devreye girer.
Yükseltirseniz: Daha fazla CPU yükünü normal kabul eder.

Yüksek LSPHP Eşiği


LiteSpeed üzerinde çalışan
CODE
1lsphp

worker/process sayısını kontrol eder.
Örneğin:
CODE
1PHP High = 35

35 veya daha fazla LSPHP process görülmesi PHP tarafında yoğunluk olarak değerlendirilir.
Bu özellikle LiteSpeed + PHP/LSPHP kullanan sunucularda önemlidir.


🚨 Ağır Yük Ayarları


Ağır Load Eşiği


Normal yüksek yükten daha ciddi bir sunucu baskısını ifade eder.
Örneğin:
CODE
1Load Severe = 10

Load değeri 10 seviyesine ulaştığında sistem bunu ağır baskı olarak değerlendirebilir.

Ağır LSPHP Eşiği


Çalışan LSPHP process sayısının ciddi şekilde yükselmesi durumunda kullanılır.
Örneğin:
CODE
1PHP Severe = 60

60 veya üzerindeki worker sayısı ciddi PHP yoğunluğu olarak kabul edilir.
Bu değerler özellikle yoğun forumlarda daha yüksek tutulabilir.


🔥 Aşırı Yük Ayarı


Aşırı Load Eşiği


Bu, en sert koruma seviyesidir.
Örneğin:
CODE
1Load Extreme = 16

Load değeri 16 veya üzerine çıktığında CPU ve PHP değerlerinin birlikte yükselmesini beklemeden korumanın devreye girmesine izin verilir.
Bu değer çok düşük ayarlanırsa normal yoğunluklarda bile CAPTCHA görülebilir.


Korumanın Devreye Girme Ayarı


Koruma Tetikleme Gözlemi


Firewall'ın saldırı/baskı sinyalini kaç kez arka arkaya görmesi gerektiğini belirler.
Örneğin:
CODE
12

Sistem iki ardışık kontrolde yüksek baskı algılarsa global korumayı aktif eder.
1: Çok hızlı tetiklenir.
2: Daha dengelidir.
3+ : Yanlış tetikleme ihtimalini azaltır ancak tepki biraz daha geç olur.


⏳ Korumanın Bekleme Süresi


Koruma Bekleme Süresi


Koruma devreye girdikten sonra minimum ne kadar süre aktif kalacağını belirler.
Örneğin:
CODE
160 saniye

Yük anlık olarak düşse bile sistem korumayı hemen kaldırmaz.
Amaç, saldırı sırasında korumanın sürekli açılıp kapanmasını engellemektir.
Düşük değer: Daha hızlı normale döner.
Yüksek değer: Daha uzun süre koruma altında tutar.


Normalleşme Ayarı


Normalleşme Gözlem Sayısı


Sunucu normale döndüğünde korumanın kapanmadan önce kaç normal gözlem bekleyeceğini belirler.
Bunun amacı:
CODE
1Saldırı → yük düştü → tekrar yükseldi → tekrar CAPTCHA

şeklinde sürekli aç/kapa davranışını önlemektir.
Daha yüksek değer daha stabil bir koruma davranışı sağlar.


Doğrulama Ayarı


Doğrulama Çerez Süresi


CAPTCHA'yı başarıyla geçen ziyaretçinin tekrar doğrulama istemeden ne kadar süre devam edeceğini belirler.
Örneğin:
CODE
130 gün

Başarılı doğrulama sonrasında ziyaretçi aynı cihaz/tarayıcıdan tekrar geldiğinde sürekli CAPTCHA görmez.
Süreyi çok düşük yapmak ziyaretçilerin gereksiz şekilde tekrar doğrulama yapmasına neden olabilir.


Önerilen Başlangıç Ayarları


Orta seviyede bir RaxBoard forumu için başlangıçta şu değerler kullanılabilir:
Load High:
CODE
16


CPU High:
CODE
1%70


PHP High:
CODE
135


Load Severe:
CODE
110


PHP Severe:
CODE
160


Load Extreme:
CODE
116


Tetikleme Gözlemi:
CODE
12


Koruma Bekleme:
CODE
160 saniye


reCAPTCHA Minimum Skor:
CODE
10.30

Daha sonra sunucunun işlemci çekirdek sayısı, normal Load değeri ve LSPHP kullanımına göre bu değerler optimize edilebilir.

💡 Önemli


Bu ayarları gereğinden fazla düşürmek firewall'ın normal forum trafiğinde bile CAPTCHA göstermesine neden olabilir. Çok yüksek yapmak ise korumanın ancak sunucu ciddi şekilde zorlandıktan sonra devreye girmesine neden olur.
En doğru değerler, forumun normal çalışma sırasındaki CPU / Load / LSPHP değerleri gözlemlenerek belirlenmelidir.
Geliştirici: archiveforum.org
Uyumluluk: RaxBoard

https://raxboard.com/tr/marketplace/ddos-shield

Benzer konular

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi